🔒 От SBOM к AI BOM: переосмысление безопасности цепочки поставок для AI‑родного софта
Специалисты по цепочке поставок, наконец, поняли, что обычный SBOM уже не в состоянии охватить всё‑таки‑искусственный интеллект, который врывается в каждый продукт. Они предлагают заменить старый список библиотек на AI BOM – своего рода «паспарту» для нейросетей, чтобы хоть как‑то отследить, какие модели и датасеты тащат ваши сервисы. Ну что ж, держитесь, AI уже везде, а уязвимости тоже – как говорится, без труда не вытащишь и AI из коробки.